Личный кабинет
Управление аккаунтом
Как изменить и восстановить данные для входа в аккаунт
Восстановить доступ к аккаунту
Если вы забыли пароль от аккаунта, его можно разблокировать на странице смены пароля. Введите email вашего аккаунта и нажмите Обновить пароль, ссылка для сброса пароля будет отправлена на указанную почту.
Изменить пароль
Для смены пароля в аккаунте:
1. Нажмите на иконку профиля в правом верхнем углу страницы и перейдите в раздел Безопасность.
2. Нажмите Изменить в блоке Пароль.
3. Введите текущий пароль и два раза новый пароль.
4. Нажмите Применить. Пароль будет изменён.
Изменить адрес электронной почты
Адрес электронной почты можно изменить в аккаунте. Для этого:
1. Нажмите на иконку профиля в правом верхнем углу страницы.
2. Выберите Редактировать профиль.
3. Перейдите в раздел Личные данные.
4. В строке Email нажмите на карандаш и укажите новый адрес.
5. Нажмите Применить.
Отключить двухфакторную аутентификацию, если нет доступа к аккаунту
Если по каким-либо причинам у вас нет возможности ввести верификационный код из приложения при авторизации, свяжитесь с нашим отделом технической поддержки (support@macloud.pro) для восстановления доступа к аккаунту.
2FA. Как включить двухфакторную аутентификацию
Двухфакторная аутентификация (2FA) — это метод защиты аккаунта, который требует два разных подтверждения для входа (например, пароль + код из SMS).
Она нужна для того, чтобы обезопасить аккаунт от взлома. Даже если злоумышленники узнают ваш пароль, они не смогут попасть в личный кабинет без второго фактора аутентификации.
Включить двухфакторную аутентификацию
Чтобы включить двухфакторную аутентификацию в аккаунте:
1. Нажмите на иконку профиля в правом верхнем углу страницы и перейдите в раздел Безопасность.
2. Нажмите Включить в блоке Двухфакторная аутентификация.
Откроется форма включения двухфакторной аутентификации.
3. Скачайте и установите одно из бесплатных приложений:
• Яндекс Ключ (iOS, Android)\ • Google Authenticator (iOS, Android)\ • Microsoft Authenticator (iOS, Android)
4. Отсканируйте QR-код через одно из установленных приложений.
5. Введите сгенерированный 6-значный код.
Важно. Все активные сеансы, включая текущий будут завершены. Вам нужно будет авторизоваться повторно с помощью одноразового кода.
6. Нажмите Проверить.
7. Скопируйте резервные коды.
8. Нажмите Готово. Двухфакторная аутентификация включена.
Отключить двухфакторную аутентификацию
Чтобы отключить двухфакторную аутентификацию в аккаунте:
1. Нажмите на иконку профиля в правом верхнем углу страницы и перейдите в раздел Безопасность.
2. Нажмите Отключить в блоке Двухфакторная Аутентификация.
Откроется окно отключения двухфакторной аутентификации.
3. Нажмите Да. Двухфакторная аутентификация отключена.
{width="602" height="201"}
Отключить двухфакторную аутентификацию, если нет доступа к аккаунту
Если по каким-либо причинам у вас нет возможности ввести верифицированный код из приложения при авторизации, свяжитесь с нашим отделом технической поддержки (support@macloud.pro) для восстановления доступа к аккаунту.
Пользователи. Как добавить пользователя
Важно. Приглашать пользователей могут только пользователи с ролью Administrator.
1. Нажмите на иконку шестерёнки в левом верхнем углу страницы.
2. Выберите Аккаунт.
3. Откройте раздел Пользователи.
4. Нажмите Пригласить пользователя.
5. Введите имя и email приглашаемого пользователя.
6. Укажите «Роль» приглашаемого пользователя и язык.
7. Нажмите Пригласить пользователя.
Важно. Вы можете пригласить как существующего пользователя, так и ранее не зарегистрированного в системе пользователя.
-
Если пользователь не был зарегистрирован в системе, на почту, указанную в приглашении, будет отправлено письмо со ссылкой на создание пароля. Пользователю необходимо принять приглашение. После создания пароля пользователь сможет войти в аккаунт.
-
Если пользователь уже существует в системе, на указанную почту будет отправлено уведомление о предоставлении доступа к аккаунту.
8. Проверьте, принял ли пользователь ваше приглашение. Напротив имени добавленного пользователя проверьте статус, указанный в колонке Приглашение. Статус «Не принято» означает, что пользователь ещё не принял приглашение и не имеет доступ к аккаунту. Статус «Принято» означает, что приглашённый пользователь уже может взаимодействовать с ресурсами аккаунта.
API-токены. Получить перманентный токен, использовать и удалить
API-токен — это специальный код с определённым сроком действия, который позволяет вашему приложению получить доступ к аккаунту через API.
Для чего нужен перманентный API-токен
Если вы хотите настроить автоматизированный процесс работы с нашими сервисами (например, автоматическую очистку кеша на CDN), используйте перманентный API-токен, создать который можно в личном кабинете.
Важно. Пожалуйста, обратитесь к API-документации продукта, чтобы проверить, поддерживает ли он перманентные API-токены.
Используйте заголовок APIKey перед сгенерированным токеном, например:
Authorization: APIKey 7711$eyJ0eXAiOiJKV
Раздел API-токены
В этом разделе отображаются все выпущенные API-токены, а также информация о том, кто выпустил токен, какая роль ему присвоена, когда токен был использован, срок его действия и статус.
Важно. Только пользователи с ролью Administrators могут видеть и управлять всеми токенами, выпущенными для аккаунта. Пользователи с другими ролями видят и могут управлять только теми токенами, которые были выпущены этими пользователями.
Для быстрого поиска токена можно воспользоваться фильтрацией по:
- пользователю, который выпустил токен — фильтр «Издатель»,
- роли, присвоенной токену — фильтр «Роли»,
- статусу токена: Активный/Истёк/Удалён — фильтр «Статус».
Как создать перманентный API-токен
Для одного аккаунта может быть выпущено не более 50 перманентных токенов. Для того, чтобы создать перманентный API-токен:
1. Нажмите на иконку шестерёнки в левом верхнем углу страницы.
2. Перейдите в Аккаунт.
3. Откройте раздел API-токены.
4. Нажмите Создать токен.
Откроется форма создания API-токена.
5. В поле «Имя» укажите название создаваемого токена.
6. В поле «Описание» можно внести дополнительные сведения о токене. Это необязательное поле.
7. В разделе Роль укажите права, которые присваиваются создаваемому токену.
Важно. Пользователь может создать токен с ролью равной своей или ниже. Это значит, что пользователь с ролью User не может создать токен с ролью Administrator.
8. В разделе Срок действия выберите срок действия токена:
- «Бессрочный» — срок действия токена неограничен.
- «Задать срок действия» — при выборе этого пункта обязательно задайте срок истечения срока действия токена в поле ниже.
9. После заполнения всех обязательных полей кнопка Создать станет активной. Нажмите её для генерации API-токена.
Откроется окно с API-токеном.
Важно. Сгенерированный токен не хранится в системе. Просмотреть его в личном кабинете можно только один раз во время его создания. Скопируйте и сохраните токен.
10. После того как вы сохранили сгенерированный токен нажмите Ок, токен скопирован. Информация о токене будет отображена в разделе API-токены.
Как удалить API-токен
Только пользователи с ролью Administrator могут удалять любые токены, выпущенные для аккаунта. Пользователи с другими ролями могут удалять только те токены, которые были выпущены этими пользователями. Для того, чтобы удалить API-токен:
1. Нажмите на иконку шестерёнки в левом верхнем углу страницы.
2. Перейдите в Аккаунт.
3. Откройте раздел API-токены.
4. Откройте меню напротив необходимого API-токена и выберите Удалить API-токен.
{width="602" height="221"}
Уведомления об истечении срока действия API-токенов
Уведомления об истечении срока действия API-токенов отображаются в личном кабинете и по умолчанию пересылаются на почту пользователям, которые выписали токен и пользователям с ролью Administrator. Для того, чтобы настроить уведомления:
1. Нажмите на иконку профиля в правом верхнем углу страницы.
2. Выберите Уведомления.
3. Включите уведомления о токенах в разделе Общие уведомления.
Пользователи уведомляются по почте:
- за 7 дней до истечения токена,
- за 1 день до истечения токена.
Раздел API-токены будет отмечен восклицательным знаком, если в аккаунте есть токены, которые истекают через 7 или менее дней.
В разделе API-токены напротив токенов, нуждающихся во внимании, будут стоять специальные символы:
- если токен истекает через 7 или менее дней,
- если токен уже истёк,
- если токен удалён.
Особенности работы API-токена и SSO
При авторизации через SAML SSO наша система не располагает информацией о статусе разрешений, выданных пользователю провайдером.
Даже если провайдер отозвал у пользователя права доступа, его токены останутся активными для доступа к управлению аккаунтом.
Важно. Если вам необходимо ограничить доступ по перманентному API-токену для пользователя с авторизацией через SSO, удалите соответствующий токен из Личного кабинета.
Пользователи. Роли и права пользователей
У пользователя может быть одна из ролей:
- Administrators имеют полные права на просмотр и редактирование аккаунта. Могут менять собственные настройки (имя, пароль, email), а также роли других пользователей.
- Engineers могут вносить любые изменения в настройки ресурсов продуктов, чистить кеш CDN-серверов и загружать в него файлы. Могут менять только собственные настройки (имя, пароль, email).
- Purge and Prefetch only могут просматривать статистику, настройки ресурсов продуктов, чистить файлы из кеша и загружать файлы в кеш CDN серверов.
- Users могут просматривать статистику, настройки ресурсов продуктов. Могут менять только собственные настройки (имя, пароль, email).
Уведомления. Как включить и настроить уведомления
Настройка уведомлений
Чтобы управлять отправкой уведомлений из личного кабинета:
1. Нажмите на иконку профиля в правом верхнем углу экрана.
2. Нажмите Редактировать профиль.
3. На открывшейся странице перейдите к разделу Уведомления.
4. Используйте тумблеры для настройки уведомлений:
- если переключатель синего цвета, отправка уведомлений разрешена,
- если переключатель светло-серого цвета — запрещена.
Тумблер «Разрешить уведомления» разрешает отправку всех включённых уведомлений.
Все уведомления распределены по группам:
- Важные уведомления,
- Общие уведомления,
- Уведомления сервисов.
Используйте чекбоксы для настройки необходимых уведомлений сервисов.
Уведомление «Контроль потребленного трафика»
Особенности работы
- Подсчёт трафика происходит с первого числа каждого месяца.
- Проверка объёма трафика выполняется в начале каждого часа (возможно отклонение ±3 минуты).
- Если выставить порог, который уже превышен, после очередной проверки придёт уведомление.\ Например, вы использовали 2 ТБ трафика, в 12:21 вы включили опцию контроля трафика и выставили порог равный 1 ТБ, в 13:00 на почту пользователей придет уведомление о превышении трафика.
Особенности настройки
Настроить это уведомление может каждый пользователь личного кабинета.
1. Для этого укажите, по достижении какого объема необходимо отправить уведомление.
2. Нажмите Сохранить для применения настроек.
{width="602" height="145"}
Обратите внимание. Объём выставленного трафика не настраивается индивидуально, он един для всех пользователей аккаунта, использующих это уведомление.
Пример использования
Например, в аккаунте есть 3 пользователя: Пользователь А, Пользователь Б и Пользователь В.
Допустим, Пользователь А первым включает это уведомление и устанавливает лимит равный 100 ГБ. Пользователь Б и Пользователь В видят, что допустимый объём трафика был кем-то установлен и равен 100 ГБ. Пользователь Б соглашается с текущим объёмом трафика и ничего не меняет. Пользователь В считает, что объем трафика равный 100 ГБ недопустим, меняет его на 70 ГБ и нажимает Сохранить. В результате изменений Пользователя В, остальные два пользователя теперь также будут получать уведомления при достижении объёма трафика равного 70 ГБ.
Действия пользователей. Просмотреть список всех действий в аккаунте
Что такое Действия пользователей?
Действия пользователей — сервис логирования действий клиента. Сервис показывает действия, совершённые в личном кабинете клиента, логи редактирования подписок на уведомления, а также логи использования сервисов Веб-защита и DNS.
Как просмотреть список всех действий в аккаунте?
1. Перейдите в раздел Настройки аккаунта — Действия пользователей.
2. Задайте временной интервал. Часовой пояс отображаемых логов — UTC.
3. (Опционально) В фильтре Сервис выберите логи для просмотра:
- IAM — действия в личном кабинете
- DNS — логи использования сервиса DNS
- Веб-защита — логи использования сервиса Веб-защита
- NOTIFIER — логи редактирования подписок на уведомления
Если оставить фильтр пустым, будут отображены логи всех сервисов.
4. (Опционально) Введите данные в окно фильтра ID пользователя, Email пользователя, Путь или нажмите Добавить фильтр, чтобы открыть полный список доступных фильтров.\ В разделе есть фильтры по:
- ID токена — ID перманентного токена пользователя, выполнившего запрос.
- ID проекта — ID проекта, в котором было выполнено действие.
- Событие — выполненное действие. Например, если указать в фильтре «пароль», будут отображены все действия, связанные с паролем, такие как его изменение или сброс. Если указать «имя», отобразятся все изменения имен пользователей.
- Метод — метод запроса: GET, POST, PUT, DELETE, PATCH.
- Код статуса — код состояния ответа.
- Ответ — текст ответа на запрос.
- Ошибка — текст ошибки, если запрос завершился ошибкой.
- IP-адрес — IP-адрес пользователя, выполнившего запрос.
- Параметры запроса — параметры выполненного запроса.
- Данные запроса — тело выполненного запроса.
5. Выбранная информация отображается в детализированной таблице ниже, где представлена информация по осуществлённым действиям в следующем формате:
*дата запроса* *ID пользователя, который осуществил действие**Email пользователя**сервис**описание действия**метод запроса**путь запроса*
Вы также можете изменить отображаемые колонки с помощью фильтра Настройки колонок.
Чтобы просмотреть подробную информацию о логе, нажмите >.
Если пользователь вносил изменения, они будут отображены в столбце «Состояние» и подсвечены зелёным: